
CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder
هذا البرنامج مخصص للتعلم والتبادل فقط، ويُمنع استخدامه في أي سلوك غير قانوني #Weblogic-XMLDecoder-GUI CVE-2017-10352 عمل تجريبي مبني على python GUI، وتتمثل وظيفته الرئيسية في استغلال ثغرة إلغاء التسلسل الناتجة عن weblogic XMLDecoder. الغرض من التطوير هو الإلمام بمكتبة python tkinter واستخدام امتدادات ttk سيتم لاحقًا تغليفه كملف قابل للتنفيذ على windows. الثغرات الرئيسية المستهدفة هي CVE-2017-10271 CVE-2017-10352. لماذا ثغرتان؟ لأن التصحيح الرسمي الأول من oracle لم يكن محكمًا. الصورة أدناه هي لقطة شاشة على mac والنتيجة تبدو متواضعة

P.S: تم الإرسال في اليوم الثالث من عيد الربيع، وهو العيد التقليدي للأمة الصينية. كنت أنوي إنهاء الأمر في ليلة رأس السنة، لكن تحضير عشاء رأس السنة كان متعبًا بعض الشيء، فتأجل الأمر حتى اليوم الثالث (والصور دليل على ذلك).
شكر خاص لـ https://github.com/s3xy/CVE-2017-10271 وتم إجراء التعديلات بناءً عليه
منقول من GitHub